深信服社区»版块 安全类 行为管理AC 深信服短信认证获取IP后无法弹出认证页面 ...

深信服短信认证获取IP后无法弹出认证页面

查看数: 1949 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-28 09:08

正文摘要:

如题,急急!!

回复

zhb 发表于 2018-9-28 09:10
11.x之前的版本:
先确认网络环境,手动打开是否可以打开
1、设备到内网是否路由可达,下一跳确定指向的是核心交换机的上连接口
2、网桥模式下,要正确配置设备的网关地址指向前置设备,并加上到内网的回包路由
3、需要在【用户认证与管理】-【认证选项】-【其他认证选项】-启用【未通过认证的用户允许访问dns服务】
4、如果内网打开网页通过非80端口,内网通过代理服务器上网,需要在【用户认证与管理】-【认证选项】-【其他认证选项】-启用【未通过认证的用户允许访问根组基本权限】
5、在【用户认证与管理】-【上网策略】-【上网权限策略】不能拒绝http应用和dns应用
6、在【防火墙】-【LAN-WAN】中不能拒绝80和53端口
7、确认打开的网站是否是http的网站
8、AC下接的设备是否有做限制
9、dns是否能解析域名,需要保证dns能正常解析域名

11.x以后的版本:
先确认网络环境,手动打开是否可以打开
1、网桥部署虚拟地址是否跟内网冲突,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】-【虚拟IP地址】更改虚拟IP测试下
2、需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【未通过认证的用户允许访问dns服务】
3、访问的如果是https的网站,则需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
4、在【策略管理】-【上网策略】-【上网权限策略】-【应用控制】不能拒绝http应用和dns应用
5、在【系统管理】-【防火墙】-【LAN-WAN】不能拒绝80和53端口
6、dns是否能解析域名,需要保证dns能正常解析域名
7、更多排查步骤,建议参考链接:点击这里

注意:
1、如果用户已经认证成功在线,此时在认证策略修改用户为密码认证,也是不会弹出注销窗口的
2、只有网页才会触发弹出认证界面,非网页的流量是触发不了认证界面的,比如登陆微信客户端、登陆QQ、登陆客户端邮箱等